当前位置:主页>资 讯>安全动态>

甲骨文关键补丁更新发布 127个补丁Java占51个

新一季的甲骨文关键补丁更新(CPU)已经发布,此次更新包括127个安全补丁,其中有51个为Java补丁,这次的补丁数确实不少。

甲骨文关键补丁更新发布 127个补丁Java占51个

这也是Java第一次与其他甲骨文产品一起进行补丁修复,此前,Java补丁每四个月才更新一次。这次一同更新补丁的甲骨文产品,包括电子商务套件(E-Business Suite)、MySQL和Primavera产品套件。

甲骨文十月份的CPU发布包含了对各种软件应用的修复,而且基本上都是与企业服务器相关的产品系列:

·Oracle数据库

·甲骨文融合中间件

·Oracle企业管理器

·Oracle应用——电子商务套件

·Oracle应用——甲骨文供应链(Oracle Supply Chain)、PeopleSoft、Siebel和iLearning企业产品套件

·甲骨文FLEXCUBE产品套件

·甲骨文健康科学的产品套件

·甲骨文零售产品套件

·甲骨文Primavera产品套件

·甲骨文Java

·甲骨文MySQL

可以说,在这次的漏洞补丁更新中,考虑到世界各地使用Java软件的广大消费者,最重要的更新是Java补丁更新。除了专为Java推出的51个修复补丁,还有50个与Java小应用程序和Java WebStart相关的补丁。许多安全专家认为,尽管Java是个有用的应用,但用户应该禁用自己浏览器中的这个软件,毕竟它代表着一个不变的安全风险。

令人担忧的是,本次更新的补丁中,有12个正被修补的漏洞属于高危漏洞,在CVSSv2标准下被鉴定为10分,这意味着这些漏洞是可以被别人利用的,意味着其他人不需要身份验证就可以通过网络访问你的电脑。正如云安全公司Qualys首席技术官沃尔夫冈·坎迪克(Wolfgang Kandek)给用户的警告一样。

坎迪克写道:

“大多数漏洞都集中在Java客户端,也就是在台式机或笔记本电脑部署时,最常见的攻击媒介是网页浏览和恶意网页,但是有两个非常关键的漏洞CVE-2013-5782和CVE-2013-5830,也适用于服务器安装。你需要尽快在你的台式和笔记本电脑中安装最新版Java 7 update 45更新。”

虽然有些版本的Java会自动更新,但有些Java并不会自动更新,因此检查一下您的操作系统运行哪个版本的Java是很值得的。尽管有些混乱,甲骨文“强烈建议用户尽快使用CPU修复漏洞。”

英国安全公司Sophos高级安全顾问切斯特·维斯尼奥斯基(Chester Wisniewski)评论道:

“如果你的名声本来就很差,又向十亿以上用户暴露了你的漏洞,那么你就需要更快地做出回应了。微软和Adobe补丁都是每月一更新,加起来每季度平均更新的安全补丁还不到50个。甲骨文,是迎头赶上的时候了。”

甲骨文公司下一次的CPU更新将在2014年1月14日发布。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部